Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Workday ist eine US Cloud Plattform fuer Personalmanagement und Finanzen, die von grossen Organisationen genutzt wird. Die Anwendung ist ein geschaeftliches Backend, das Mitarbeiter und Finanzdaten speichert, waehrend die oeffentliche Website funktionale, Analyse und Marketing Cookies setzt. Beide Ebenen zu verstehen ist wichtig fuer korrekte Einwilligung und Dokumentation.
Workday ist eine Cloud Suite fuer Personalmanagement und Finanzen, die grosse Arbeitgeber fuer Lohnabrechnung, Recruiting, Leistung und Buchhaltung einsetzen. Es ist in erster Linie ein Business Backend, das sensible Mitarbeiter und Finanzdaten im Auftrag der Kundenorganisation haelt. Die oeffentliche Marketing Website ist davon getrennt und verhaelt sich wie jede andere Unternehmensseite.
In der Anwendung verarbeitet Workday detaillierte personenbezogene Daten wie Namen, Kennungen, Verguetung und Leistungsinformationen. Auf der oeffentlichen Website setzt Workday unbedingt erforderliche funktionale Cookies fuer Sitzungen und Lastverteilung sowie Analyse und Marketing Cookies. Beide Kontexte tragen sehr unterschiedliche Datenschutzerwartungen und sollten getrennt dokumentiert werden.
Fuer die HR und Finanzanwendung ist der Arbeitgeber Verantwortlicher und Workday handelt als Auftragsverarbeiter auf Basis eines Auftragsverarbeitungsvertrags, wobei der Vertrag die uebliche Rechtsgrundlage ist. Fuer die oeffentliche Website gilt die ePrivacy Regel zum Speichern von Informationen im Browser, daher erfordern Analyse und Marketing Cookies eine vorherige Einwilligung. Unbedingt erforderliche funktionale Cookies sind davon ausgenommen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Auf der Website sollte ein Banner Analyse und Marketing Cookies blockieren, bis der Besucher zustimmt, und einen spaeteren Widerruf respektieren. In der Anwendung beruht die Rechtmaessigkeit auf dem Arbeitsverhaeltnis und dem Verarbeitungsvertrag statt auf Cookie Einwilligung. Diese Trennung verhindert, dass Mitarbeiterdaten so behandelt werden, als haengten sie von der Website Einwilligung ab.
Workday hat seinen Sitz in den USA und kann Kundendaten dort verarbeiten, sofern kein EU Rechenzentrum vereinbart ist. Uebermittlungen ausserhalb des EWR stuetzen sich auf Standardvertragsklauseln samt ergaenzenden Massnahmen, sofern erforderlich. Organisationen mit sensiblen HR Daten sollten die vereinbarte Hosting Region bestaetigen und den Uebermittlungsmechanismus dokumentieren.
Schliessen Sie einen Auftragsverarbeitungsvertrag ab, bestaetigen Sie die Hosting Region und fuehren Sie ein Verarbeitungsverzeichnis fuer die Anwendung. Setzen Sie fuer die Website ein konformes Banner ein, kategorisieren Sie jedes Cookie und halten Sie die Cookie Richtlinie aktuell. Pruefen Sie Zugriffsrechte und Aufbewahrungsfristen regelmaessig, um Mitarbeiterdaten zu schuetzen.
Websites using Workday must obtain user consent under GDPR regulations.
DPIA considerations
Eine Datenschutz Folgenabschaetzung ist oft angebracht, da die Anwendung personenbezogene Daten in grossem Umfang verarbeitet und sensible Kategorien umfassen kann. Zu pruefen sind (1) Umfang und Sensibilitaet der gespeicherten Mitarbeiter und Finanzdaten; (2) die Rechtsgrundlage je Verarbeitung, meist Vertrag und berechtigtes Interesse fuer die HR Verwaltung; (3) Uebermittlungen in die USA und die Eignung von Standardvertragsklauseln mit ergaenzenden Massnahmen; (4) Zugriffskontrollen, rollenbasierte Berechtigungen und Audit Protokolle; und (5) fuer die oeffentliche Website die gesonderte Frage der Analyse und Marketing Cookies und die Erfassung der Einwilligung vor dem Laden.
Sample consent text
Wir verwenden auf dieser Website Analyse und Marketing Cookies, um den Verkehr zu verstehen und Inhalte zu verbessern. Sie werden nur geladen, wenn Sie zustimmen. Sie koennen Ihre Wahl jederzeit aendern.
Third-party domains contacted
workday.commyworkday.comworkdaycdn.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| JSESSIONID | Functional | Session | Maintains the authenticated user session within the application and website. |
| wd-lb | Functional | Session | Load balancing cookie that routes requests to the correct server for stability. |
| _ga | Analytics | 2 years | Measures visits and usage on the public website to improve content and performance. |
| _gcl_au | Marketing | 3 months | Supports advertising and conversion measurement on the public marketing website. |
Workday setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Auf seiner oeffentlichen Website setzt Workday unbedingt erforderliche funktionale Cookies fuer Sitzungen und Lastverteilung sowie Analyse und Marketing Cookies. In der Anwendung sind die Cookies hauptsaechlich funktional und unterstuetzen authentifizierte Sitzungen. Die Analyse und Marketing Cookies erfordern Aufmerksamkeit bei der Einwilligung.
Auf der oeffentlichen Website ist eine Einwilligung erforderlich, bevor Analyse und Marketing Cookies laden, da sie nicht unbedingt erforderlich sind. Die HR und Finanzanwendung beruht nicht auf Cookie Einwilligung; sie wird durch das Arbeitsverhaeltnis und einen Verarbeitungsvertrag geregelt. Unbedingt erforderliche funktionale Cookies brauchen keine Einwilligung.
Fuer die Anwendung ist die uebliche Rechtsgrundlage der Vertrag nach DSGVO Art. 6(1)(b), mit berechtigtem Interesse fuer einige Verwaltungsfunktionen. Fuer Analyse und Marketing Cookies der Website ist die Grundlage die Einwilligung nach Art. 6(1)(a) und ePrivacy Art. 5(3). Der Arbeitgeber bleibt Verantwortlicher fuer die HR Daten, waehrend Workday als Auftragsverarbeiter handelt.
Ja, Workday ist ein US Unternehmen und kann Kundendaten dort verarbeiten, sofern kein EU Rechenzentrum vereinbart ist. Solche Uebermittlungen stuetzen sich auf Standardvertragsklauseln mit ergaenzenden Massnahmen, wo angebracht. Organisationen sollten ihre vereinbarte Hosting Region bestaetigen und den Uebermittlungsmechanismus dokumentieren.
Eine DSFA ist oft ratsam, da die Anwendung Mitarbeiter und Finanzdaten in grossem Umfang verarbeitet und sensible Kategorien umfassen kann. Die Bewertung sollte Rechtsgrundlage, Zugriffskontrollen, Aufbewahrung und Uebermittlungen in die USA abdecken. Die Cookies der oeffentlichen Website sollten getrennt als Verarbeitung mit geringerem Risiko bewertet werden.
Schliessen Sie einen Auftragsverarbeitungsvertrag ab, bestaetigen Sie die Hosting Region und fuehren Sie ein Verarbeitungsverzeichnis fuer die Anwendung. Wenden Sie rollenbasierten Zugriff, sinnvolle Aufbewahrung und Audit Protokolle an, um Mitarbeiterdaten zu schuetzen. Setzen Sie auf der Website ein Banner ein, das Analyse und Marketing Cookies bis zur Zustimmung blockiert.
Zu den Alternativen zaehlen andere HCM und Finanz Suiten wie SAP SuccessFactors, Oracle Fusion und verschiedene regionale Anbieter. Einige bieten Hosting in der EU, was Fragen der Datenuebermittlung vereinfachen kann. Die richtige Wahl haengt von Umfang, Integrationsbedarf und Ihren Anforderungen an den Datenstandort ab.
Listen Sie jedes Website Cookie mit Name, Typ, Dauer und Zweck auf und trennen Sie unbedingt erforderliche von Analyse und Marketing Cookies. Geben Sie an, dass Analyse und Marketing Cookies nur nach Einwilligung laden und ein Widerruf moeglich ist. Pruefen Sie die Richtlinie, wenn Workday seine Site Tools oder seinen Cookie Satz aendert.